
CheckMK Agent Lokale Privilegieneskalation (PoC)
Dieses Repository präsentiert einen unabhängigen PowerShell-Proof-of-Concept für CVE-2024-0670, eine Windows-Schwachstelle zur lokalen Privilegienausweitung im CheckMK Agent. Die Schwachstelle ermöglicht es einem lokalen Benutzer mit niedrigen Rechten, durch Ausnutzung der vorhersagbaren Ausführung von Befehlsdateien während eines MSI-Reparaturvorgangs auf NT AUTHORITY\SYSTEM zu eskalieren.
Diese Implementierung ist eine abgeleitete Analyse des öffentlich verfügbaren PoC von elsevar11 unter CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit; sie übernimmt Kernkonzepte und bietet eine optimierte Ausnutzungslogik.
Originalreferenz:
https://github.com/elsevar11/CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit/blob/main/exploit.ps1
Während der MSI-Reparatur führt das Installationsprogramm Dateien in C:\Windows\Temp mit vorhersagbaren Namen aus. Ein nicht privilegierter Benutzer kann kontrollierte Payloads vorab platzieren, die anschließend mit erhöhten Rechten ausgeführt werden.
| Dateiname | Beschreibung |
|---|---|
exploit.ps1 | PowerShell-PoC-Implementierung |
README.md | Dokumentation und Nutzung |
LICENSE | MIT-Lizenz |
C:\Windows\Temp\Passen Sie die folgenden Parameter nach Bedarf an:
$LHOST # Angreifer-IP
$LPORT # Angreifer-Port
$NcPath # Pfad zum Payload (z.B. nc.exe)
$MinPID # Untere Grenze für Dateien platzieren
$MaxPID # Obere Grenze für Dateien platzieren
nc -lvnp <PORT>
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\exploit.ps1
Bei erfolgreicher Ausnutzung wird eine SYSTEM-Shell an Ihren Listener zurückgesendet.
Der Ausnutzungsansatz – das Aufzählen von MSI-Paketen, das Platzieren vorhersagbarer Dateinamen und das Einleiten einer MSI-Reparatur – basiert auf dem ursprünglich veröffentlichten PoC von elsevar11 auf GitHub. Dieses Repository adaptiert diese Logik in eine alternative PowerShell-Formulierung zur Klarheit und Reproduzierbarkeit der Forschung.
Dieser Code wird ausschließlich zu Bildungs-, Abwehrtechnik- und autorisierten Testzwecken bereitgestellt. Die Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist rechtswidrig. Der Autor übernimmt keine Verantwortung für Missbrauch oder rechtliche Konsequenzen.
Lizenz
Dieses Repository wird unter der MIT-Lizenz veröffentlicht.